{"schema_version":"1.7.3","id":"SUSE-SU-2020:2453-1","published":"2020-09-02T11:59:43Z","modified":"2026-02-04T04:22:46.935586Z","related":["CVE-2019-17639","CVE-2020-14556","CVE-2020-14577","CVE-2020-14578","CVE-2020-14579","CVE-2020-14581","CVE-2020-14583","CVE-2020-14593","CVE-2020-14621"],"upstream":["CVE-2019-17639","CVE-2020-14556","CVE-2020-14577","CVE-2020-14578","CVE-2020-14579","CVE-2020-14581","CVE-2020-14583","CVE-2020-14593","CVE-2020-14621"],"summary":"Security update for java-1_8_0-ibm","details":"This update for java-1_8_0-ibm fixes the following issues:\n\n- Update to Java 8.0 Service Refresh 6 Fix Pack 15 [bsc#1175259, bsc#1174157]\n  CVE-2020-14577 CVE-2020-14578 CVE-2020-14579 CVE-2020-14581\n  CVE-2020-14556 CVE-2020-14621 CVE-2020-14593 CVE-2020-14583\n  CVE-2019-17639\n  * Class Libraries:\n    - JAVA.UTIL.ZIP.DEFLATER OPERATIONS THROW JAVA.LANG.INTERNALERROR\n    - JAVA 8 DECODER OBJECTS CONSUME A LARGE AMOUNT OF JAVA HEAP\n    - TRANSLATION MESSAGES UPDATE FOR JCL\n    - UPDATE TIMEZONE INFORMATION TO TZDATA2020A\n  * Java Virtual Machine:\n    - IBM JAVA REGISTERS A HANDLER BY DEFAULT FOR SIGABRT\n    - LARGE MEMORY FOOTPRINT HELD BY TRACECONTEXT OBJECT\n  * JIT Compiler:\n    - CRASH IN THE INTERPRETER AFTER OSR FROM INLINED SYNCHRONIZED METHOD\n      IN DEBUGGING MODE\n    - INTERMITTENT ASSERTION FAILURE REPORTED\n    - CRASH IN RESOLVECLASSREF() DURING AOT LOAD\n    - JIT CRASH DURING CLASS UNLOADING IN J9METHOD_HT::ONCLASSUNLOADING()\n    - SEGMENTATION FAULT WHILE COMPILING A METHOD\n    - UNEXPECTED CLASSCASTEXCEPTION THROWN IN HIGH LEVEL PARALLEL\n      APPLICATION ON IBM Z PLATFORM\n  * Security:\n    - CERTIFICATEEXCEPTION OCCURS WHEN FILE.ENCODING PROPERTY SET TO\n      NON DEFAULT VALUE\n    - CHANGES TO IBMJCE AND IBMJCEPLUS PROVIDERS\n    - IBMJCEPLUS FAILS, WHEN THE SECURITY MANAGER IS ENABLED, WITH\n      DEFAULT PERMISSIONS, SPECIFIED IN JAVA.POLICY FILE\n    - IN CERTAIN INSTANCES, IBMJCEPLUS PROVIDER THROWS EXCEPTION FROM\n      KEYFACTORY CLASS\n","affected":[{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Module for Legacy 15 SP1","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Legacy%2015%20SP1"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr6.15-3.41.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-alsa":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-devel":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-plugin":"1.8.0_sr6.15-3.41.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2020:2453-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Module for Legacy 15 SP2","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Legacy%2015%20SP2"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr6.15-3.41.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-alsa":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-devel":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-plugin":"1.8.0_sr6.15-3.41.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2020:2453-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server 15-LTSS","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%2015-LTSS"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr6.15-3.41.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-alsa":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-devel":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-plugin":"1.8.0_sr6.15-3.41.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2020:2453-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server for SAP Applications 15","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr6.15-3.41.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-alsa":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-devel":"1.8.0_sr6.15-3.41.1","java-1_8_0-ibm-plugin":"1.8.0_sr6.15-3.41.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2020:2453-1.json"}}],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2020/suse-su-20202453-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1174157"},{"type":"REPORT","url":"https://bugzilla.suse.com/1175259"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2019-17639"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14556"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14577"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14578"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14579"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14581"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14583"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14593"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14621"}]}